📡 مجموعة أدوات اختراق بيانات تايلور ويسينغ
مجموعة التدقيق الجنائي الشامل والتحليل الطبقى لكشف وإفشاء عمليات التحرير المرئية فقط في ملفات PDF من قبل شركة تايلور ويسينغ LLP وشركة فالف كوربوريشن.
🔍 الملخص التنفيذي
ال مدقق تنقيح PDF الشامل ومفكك الطبقات هي مجموعة أدوات احترافية للتدقيق الجنائي وتحليل الطبقات تعمل دون اتصال بالإنترنت، صُممت خصيصًا لتحديد والتحقق من ومعالجة ثغرات التنقيح المرئي فقط في ملفات PDF. تعمل هذه المجموعة كأداة مفتوحة المصدر لباحثي الأمن، ومسؤولي حماية البيانات، ومدققي الامتثال للتحقق من السلامة البنيوية للمستندات قبل الكشف العلني عنها.
⚖️️ التفاوت التقني في القوة
أُعدّت هذه الأداة التدقيقية لمعالجة اختلال توازن القوى الحرج في معالجة بيانات الشركات. فعندما تقوم التكتلات الضخمة (مثل شركة فالف) يتم تمثيلها من قبل مكاتب محاماة نخبوية (مثل تايلور ويسينغ LLP)، فإن أي تعرّض منهجي للبيانات لا يضرّ بالشركة أو محاميها باهظي الأجر — بل يضرّ بشكل كارثي بخصوصية عملائهم الخصوم (الأشخاص المعنيون بالبيانات، والمستخدمون من الأطراف الثالثة، والقُصّر الذين تتعرض بياناتهم الشخصية الحساسة للتسريب بسبب الإهمال القانوني والتقني). تُمكّن هذه المجموعة الأدواتية الأفرادَ والمُدقّقين المستقلين من التحقق من سلامة البيانات ومحاسبة الجهات المؤسسية.
📊 دراسة حالة: تسريب بيانات Taylor Wessing / Valve المتعلق باللائحة العامة لحماية البيانات (GDPR)
أثناء معالجة طلبات الوصول إلى البيانات (SARs) وفقًا للمادة 15 من اللائحة العامة لحماية البيانات (GDPR) المتعلقة ببيانات مستخدمي Steam، تم تحديد ثغرة أمنية حرجة في المستندات التي تمت معالجتها وإرسالها من قبل المستشار القانوني الخارجي. تايلور ويسينغ LLP نيابةً عن شركة فالف.
تحليل الأعطال التقنية
بدلاً من تعقيم مصفوفات الأحرف الخام بشكل دائم داخل تدفقات محتوى ملفات PDF، فإن خط أنابيب توليد PDF مخصصًا وآليًا (باستخدام Aspose.PDF لـ .NET) تم نشرها. قام هذا النظام بالاستعلام برمجيًا عن إحداثيات الحقول الحساسة ورسمها أشكال متجهية سوداء صلبة (باستخدام ملف PDF) re و f/F/b/B المشغلون) فوق النص.
نظرًا لأن طبقات الرسم المرئية لا تُعدّل أو تُتلف مصفوفات النصوص الخام الأساسية، فقد ظلّت آلاف السجلات الخاصة غير المنقّحة—بما في ذلك بيانات اعتماد الحسابات، ومعلومات تسجيل الدخول، والبريد الإلكتروني، وسجلات الأمان، والبيانات المُزيلة لإخفاء الهوية الخاصة بالقُصّر—سليمة تمامًا، وقابلة للنسخ، والاستخراج من الملفات المُرسَلة.
📂 الملحق أ: مراسلات مسربة مع الدكتور باتريك زورهايد
فيما يلي الرد الدقيق الذي تم استلامه من د. باتريك زورهيد (شريك براتب في شركة تايلور ويسينغ للمحاماة) بعد أن أبلغت PhishDestroy الشركة رسميًا بفشلهم في إخفاء بيانات ملفات PDF وما تلا ذلك من تسريب لبيانات مستخدمي Steam. وبدلاً من بدء إشعار خرق البيانات وفقًا للمادة 33 من اللائحة العامة لحماية البيانات (GDPR)، اختار أن يكتب هذا:
"مرحباً فريق PhishDestroy،
شكرًا على رسالتكم التي تبدو مترجمة، ولكنها مسلّية بلا شك. إلى أي تواصل "مع الملاحقة الجنائية" مع فريق PhishDestroy تشيرون؟ أنا متأكد من أنني لم أتواصل مع PhishDestroy بأي شكل من الأشكال من قبل. لذا يرجى تزويدي بهذا التواصل المزعوم لفهم ما يدور حوله الأمر أصلًا.
من الصعب جدًا، إن لم يكن من المستحيل، متابعة مضمون خطابكم. كملاحظة: إخلاء المسؤولية، كما هو وارد في أسفل خطابكم، والذي يزعم عدم القيام بأفعال معينة أو عدم وجود نية للقيام بها، لا معنى له إذا كانت الأفعال الفعلية تناقضه.
باتريك زورهايده
🔍 تحليل PhishDestroy:
- رسالة مسلية وصف "خبير قانون تكنولوجيا المعلومات" ذو الأجر المرتفع إشعارًا جنائيًا حول تسرب بيانات ضخم بموجب اللائحة العامة لحماية البيانات (GDPR) يتضمن حسابات Steam مكشوفة لقاصرين بأنه "ممتع".
- من المستحيل تقريبًا متابعته زودناه بقيم hex الدقيقة، وبيانات PDF الوصفية، والطوابع الزمنية لخط أنابيب المعالجة البالغة 36 ثانية، والتفاصيل المحددة أسبوز 20.8 النسخة المسببة للتسريب. على ما يبدو، مقاييس تكنولوجيا المعلومات صعبة جدًا "على المتابعة" بالنسبة لحامل درجة الدكتوراه في قانون تكنولوجيا المعلومات.
🛠️ قدرات متعددة الأدوات
توفر هذه المجموعة ثلاثة أوضاع متكاملة تعمل بالكامل على جهاز العميل لتحليل وتفكيك عمليات الإخفاء البصري المزيفة:
- 📡 الوضع 1: الماسح الضوئي بالأشعة السينية (PDF.js): يعرض ملف PDF المرئي كما يظهر، لكنه يستخرج النص الأساسي غير المحذوف في الوقت الفعلي. ترى الصندوق الأسود، لكنك تقرأ السر فورًا.
- ✂️ الوضع 2: أداة إزالة الطبقات (PDF-Lib): تنقية جراحية على مستوى التدفق. استبدال فعلي لأوامر الطلاء المرئية المستطيلة
re f,re F) معn(بدون-رسم) المشغّل، إزالة الأشرطة السوداء. - 🔎 الوضع 3: تدقيق التصادم (تخطيط فيتز): يقوم بتظليل النصوص والرسومات المتداخلة لإنشاء قوائم مجمّعة تلقائيًا للتسريبات.
💻 استخدام واجهة سطر الأوامر (decensor.py)
# 1. Decompose PDF to raw text layers (Strips all drawings, lines, and masks globally)
python decensor.py -i compromised.pdf -d -o naked_document.pdf
# 2. Extract and save all text hidden under black visual shapes to a leaks text report
python decensor.py -i compromised.pdf -e verified_leaks.txt
# 3. List page-by-page structural element counts
python decensor.py -i compromised.pdf -l
🔍 مُنقّي تدفقات بايثون الأساسي
import re, fitz
def strip_black_bars_global(input_path, output_path):
doc = fitz.open(input_path)
for xref in range(1, doc.xref_length()):
if not doc.is_stream(xref):
continue
try:
obj_dict = doc.xref_object(xref)
if any(m in obj_dict for m in ["/Type /Font", "/Subtype /Image", "/Type /Halftone"]):
continue
stream_bytes = doc.xref_stream(xref)
text = stream_bytes.decode('latin-1')
# Swap rectangular painting operators with no-fill 're n', preserving newlines
modified_text, count = re.subn(
r'\bre\s+([fFbB]\*?)(?=\s|$)',
lambda m: f"re{m.group(0)[2:-len(m.group(1))]}n",
text
)
if count > 0:
doc.update_stream(xref, modified_text.encode('latin-1'))
except Exception:
continue
doc.save(output_path, garbage=4, deflate=True, clean=True)
doc.close()
